Уязвимость BDU:2022-03792

Идентификатор: BDU:2022-03792.
Наименование уязвимости: Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость метода create_worker_threads (extra/mariabackup/ds_compress.cc) системы управления базами данных MariaDB существует из-за некорректной зачистки или освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: СУБД MariaDB Foundation MariaDB от 10.2.0 до 10.2.42 | СУБД MariaDB Foundation MariaDB от 10.3.0 до 10.3.33 | СУБД MariaDB Foundation MariaDB от 10.4.0 до 10.4.23 | СУБД MariaDB Foundation MariaDB от 10.5.0 до 10.5.14 | СУБД MariaDB Foundation MariaDB от 10.6.0 до 10.6.6 | СУБД MariaDB Foundation MariaDB от 10.7.0 до 10.7.2 | Операционная система АО «ИВК» Альт 8 СП — | Операционная система АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4 |
Наименование ОС и тип аппаратной платформы: Альт 8 СП — | РОСА ХРОМ 124 |
Дата выявления: 09.11.2021.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:N/A:P
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)
Возможные меры по устранению:
Обновление системы управления базами данных MariaDB до более новой версии.
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-31623.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2022-31623
https://github.com/MariaDB/server/commit/7c30bc38a588b22b01f11130cfe99e7f36accf94
https://github.com/MariaDB/server/pull/1938
https://vuldb.com/ru/?id.200720
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254



